|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Технологии Hard & Soft Интернет Программное обеспечение |
Информационные технологии Мобильная телефония Карманные компьютеры Компьютеры |
Информационная безопасность ГИС и GPS |
Межсайтовый скриптинг в MODx 09.02.2008 18:15 |
||
| Удаленный пользователь может произвести XSS нападение. |
||
|
||
Другие новости категории Информационная безопасность за 09.02.2008:
| [DSA 1480-1] New poppler packages fix several vulnerabilities [09.02.2008 15:15] |
|
| Alin Rad Pop discovered several buffer overflows in the Poppler PDFlibrary, which could allow the execution of arbitrary code if amalformed PDF file is opened. |
|
| Добавить комментарий Всего: 0 | |
| [DSA 1482-1] New squid packages fix denial of service [09.02.2008 15:15] |
|
| It was discovered that malformed cache update replies against the SquidWWW proxy cache could lead to the exhaustion of system memory, resultingin potential denial of service. |
|
| Добавить комментарий Всего: 0 | |
| EliteProtector [09.02.2008 15:15] |
|
| is a misleading application that may give exaggerated reports of threats on the computer. |
|
| Добавить комментарий Всего: 0 | |
| Trojan.GTaskUp [09.02.2008 15:15] |
|
| is a Trojan horse that attempts to steal sensitive information and may also attempt to download potentially malicious code on to the compromised computer. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0640 [09.02.2008 15:15] |
|
| Symantec Ghost Solution Suite 1.1 before 1.1 patch 2, 2.0.0, and 2.0.1 does not authenticate connections between the console and the Ghost Management Agent, which allows remote attackers to execute arbitrary commands on the client via ARP spoofing. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0412 [09.02.2008 15:15] |
|
| The browser engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via vectors related to the (1) nsTableFrame::GetFrameAtOrBefore, (2) nsAccessibilityService::GetAccessible, (3) nsBindingManager::GetNestedInsertionPoint, (4) nsXBLPrototypeBinding::AttributeChanged, (5) nsColumnSetFrame::GetContentInsertionFrame, and (6) nsLineLayout::TrimTrailingWhiteSpaceIn methods, and other vectors. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0414 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to trick the user into uploading arbitrary files via label tags that shift focus to a file input field, aka"focus spoofing." |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0591 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and Thunderbird before 2.0.0.12 allows user-assisted remote attackers to cause users to confirm a time-enabled security dialog by using a timer to change the window focus. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0419 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows remote attackers to steal navigation history and cause a denial of service (crash) via a crafted page that uses designMode frames, which triggers memory corruption. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0418 [09.02.2008 15:15] |
|
| Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8, when using"flat"addons, allows remote attackers to read arbitrary Javascript, image, and stylesheet files via the chrome: URI scheme, as demonstrated by stealing session information from sessionstore.js. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0592 [09.02.2008 15:15] |
|
| Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8 allows user-assisted remote attackers to cause a denial of service via a plain .txt file with a"Content-Disposition: attachment"and an invalid"Content-Type: plain/text,"which prevents Firefox from rendering future plain text files within the browser. |
|
| Добавить комментарий Всего: 0 | |
| Security Vulnerabilities in ImageMagick May Lead to Arbitrary Code Execution or Denial of Service (DoS) [09.02.2008 09:15] |
|
| Multiple security vulnerabilities have been found in the ImageMagick utilities bundled with Solaris 9 and Solaris 10. |
|
| Добавить комментарий Всего: 0 | |
| [DSA 1486-1] New gnatsweb packages fix cross-site scripting [09.02.2008 09:15] |
|
| r0t" discovered that gnatsweb, a web interface to GNU GNATS, did notcorrectly sanitize the database parameter in the main CGI script. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0413 [09.02.2008 09:15] |
|
| The JavaScript engine in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to cause a denial of service (crash) and possibly trigger memory corruption via (1) a large switch statement, (2) certain uses of watch and eval, (3) certain uses of the mousedown event listener, and other vectors. |
|
| Добавить комментарий Всего: 0 | |
| CVE-2008-0415 [09.02.2008 09:15] |
|
| Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to execute script outside of the sandbox and conduct cross-site scripting (XSS) attacks via multiple vectors including the XMLDocument.load function, aka"JavaScript privilege escalation bugs." |
|
| Добавить комментарий Всего: 0 | |
| Страницы: | 1 2 > >> |
Новостные рубрики за 09.02.2008
|
Технологии Hard & Soft Интернет Программное обеспечение |
Информационные технологии Мобильная телефония Карманные компьютеры Компьютеры |
Информационная безопасность ГИС и GPS |





мощная программа твикер, это не одна утилита, а целый пакет - 56 утилит, с помощью которых можно оптимизировать систему, следить за трафиком и портами, работать с КЭШем браузера... Что касается новой ...
Второй уже по счету аддон к одной из лучших космических стратегий последних лет. Основная ставка делается на то, чтобы дать игроку как можно больше нового контента — кораблей, оружия, оборудования, ст...
Цель игры первым разложить свои карты, при этом пытаться препятствовать раскладыванию карт другими игроками. Эта игра интересна когда играешь на деньги, поэтому программа любезно Вас "профинансирует"....
Nod Enabler - лучшая программа для автоматического подбора ключей для всех продуктов ESET (Nod 32, Smart Security и т.д.). Отличается оперативностью, компактностью и не требует вмешательства пользоват...
В этой игры вы можете убивать кого угодно!!! Просто замените файлы face1,2,3,4,5.bmp на любые фотографии и приступайте! Также можно поменять задний план. Файл back.jpg в той-же папке. Операционная си...
По мере того, как групповые политики становятся все более важными для управления рабочими станциями и серверами в Active Directory, становится ясно, что подробности, которые окружают групповые политик...
This utility helps you the game better to control. It calculates the best cards (hands) on the table an displays them. You always know if somebody has possibly better cards (hand) and can win this gam...
Krystal XP преднозначен для украшения интерфейса Windows XP придавая ему строгий темный стиль. Название: Krystal XP 1.7 Платформа: Windows XP Размер: 1.51 Mb